Google libera actualización de emergencia para parchear vulnerabilidad Zero-Day explotada activamente en Chrome 

Se ha emitido una alerta global de seguridad tras el lanzamiento de una actualización de emergencia para Google Chrome. Este parche corrige una vulnerabilidad Zero-Day crítica localizada en su motor de JavaScript, la cual cuenta con confirmación oficial de explotación activa en la naturaleza. Este despliegue masivo incluye un total de 74 correcciones de seguridad adicionales (17 de […]

Vulnerabilidades críticas en Fortinet FortiSandbox exponen la infraestructura a la ejecución remota de código sin autenticación 

Se ha emitido una alerta de ciberseguridad tras la divulgación de vulnerabilidades de severidad crítica que afectan a la solución de detección avanzada de amenazas Fortinet FortiSandbox (incluyendo sus despliegues en formato físico, virtual, Cloud y PaaS). Estos fallos permiten a un atacante remoto y no autenticado ejecutar comandos del sistema operativo (OS Command Injection) de manera arbitraria o eludir […]

Vulnerabilidades críticas de RCE en Veeam Backup & Replication bajo ataque activo por grupos de ransomware 

Se ha emitido una alerta global de ciberseguridad tras confirmarse que múltiples grupos de ransomware y actores de extorsión doble están explotando activamente vulnerabilidades críticas de Ejecución Remota de Código (RCE) en la infraestructura de Veeam Backup & Replication. Los fallos permiten a un atacante con privilegios mínimos de dominio (usuario autenticado) ejecutar código arbitrario directamente en el servidor de respaldos corporativo, lo […]